Самыми популярными и эффективными антивирусными программами являются антивирусные сканеры, CRC-сканеры (ревизоры). Существуют также антивирусы блокировщики и иммунизаторы.
Сканеры. Принцип работы антивирусных сканеров основан на проверке файлов, секторов и системной памяти и поиске в них известных и новых (неизвестных сканеру) вирусов. Для поиска известных вирусов используются так называемые «маски». Маской вируса является некоторая постоянная последовательность кода, специфичная для этого конкретного вируса.
Если вирус не содержит постоянной маски или длина этой маски недостаточно велика, то используются другие методы. Примером такого метода является алгоритмический язык, описывающий все возможные варианты кода, которые могут встретиться при заражении подобного типа вирусом. Такой подход используется некоторыми антивирусами для детектирования полиморфик-вирусов.
Во многих сканерах используются также алгоритмы «эвристического сканирования», т. е. анализ последовательности команд в проверяемом объекте, набор некоторой статистики и принятие решения для каждого проверяемого объекта. Поскольку эвристическое сканирование является во многом вероятностным методом поиска вирусов, то на него распространяются многие законы теории вероятностей. Например, чем выше процент обнаруживаемых вирусов, тем больше количество ложных срабатываний.
Компьютерные вирусы и антивирусные программы. 7 класс
Сканеры также можно разделить на две категории – «универсальные» и «специализированные». Универсальные сканеры рассчитаны на поиск и обезвреживание всех типов вирусов вне зависимости от операционной системы, на работу в которой рассчитан сканер. Специализированные сканеры предназначены для обезвреживания ограниченного числа вирусов или только одного их класса, например макровирусов.
Сканеры также делятся на «резидентные» (мониторы), производящие сканирование «на лету», и «нерезидентные», обеспечивающие проверку системы только по запросу. Как правило, «резидентные» сканеры обеспечивают более надежную защиту системы, поскольку они немедленно реагируют на появление вируса, в то время как «нерезидентный» сканер способен опознать вирус только во время своего очередного запуска.
К достоинствам сканеров всех типов относится их универсальность, к недостаткам – размеры антивирусных баз, которые сканерам приходится хранить и пополнять, и относительно небольшая скорость поиска вирусов.
CRC-сканеры. Принцип работы CRC-сканеров основан на подсчете CRC-сумм (контрольных сумм) для присутствующих на диске файлов/системных секторов. Эти CRC-суммы затем сохраняются в базе данных антивируса, как, впрочем, и некоторая другая информация: длины файлов, даты их последней модификации и т. д. При последующем запуске CRC-сканеры сверяют данные, содержащиеся в базе данных, с реально подсчитанными значениями. Если информация о файле, записанная в базе данных, не совпадает с реальными значениями, то CRC-сканеры сигнализируют о том, что файл был изменен или заражен вирусом.
САМЫЙ ОПАСНЫЙ ВИРУС НА АНДРОИД
CRC-сканеры, использующие «анти-стелс» алгоритмы реагируют практически на 100 % вирусов сразу после появления изменений на компьютере. Характерный недостаток этих антивирусов заключается в невозможности обнаружения вируса с момента его появления и до тех пор, пока не будут произведены изменения на компьютере. CRC-сканеры не могут определить вирус в новых файлах (в электронной почте, на дискетах, в восстанавливаемых файлах или при распаковке файлов из архива), поскольку в их базах данных отсутствует информация об этих файлах.
Блокировщики. Антивирусные блокировщики – это резидентные программы, перехватывающие «вирусоопасные» ситуации и сообщающие об этом пользователю. К «вирусоопасным» относятся вызовы на открытие для записи в выполняемые файлы, запись в загрузочный сектор диска и др., которые характерны для вирусов в моменты из размножения.
К достоинствам блокировщиков относится их способность обнаруживать и блокировать вирус на самой ранней стадии его размножения, что, кстати, бывает очень полезно в случаях, когда давно известный вирус постоянно активизируется.
Иммунизаторы. Иммунизаторы делятся на два типа: иммунизаторы, сообщающие о заражении, и иммунизаторы, блокирующие заражение каким-либо типом вируса.
Источник: studopedia.info
Реферат: Вредоносное программное обеспечение и защита информации
7. Вставь пропущенное слово, определив тип антивирусной программы:
Антивирусные программы: — это программы, перехватывающие «вирусоопасные» ситуации и сообщающие об этом пользователю.
8. По предложенному описанию определите тип вируса.
Заражают файлы документов Word и Excel. Являются фактически макрокомандами, которые встраиваются в документ.Макровирусы
9. Компьютерным вирусом называется:
1) средства для сжатия дисков и работы сними
2) программный код, способный выполнить на компьютере несанкционированные действия
3) совершенные программы, которые нельзя увидеть средствами операционной системы
10. Какова схема работы компьютерных вирусов?
1) заражение — размножение — атака
2) размножение — заражение — атака
3) атака — размножение — заражение
4) размножение — заражение
11. Заражение происходит при:
1) загрузке операционной системы
2) включении питания
3) запуске инфицированной программы или при обращении к носителю, имеющему вредоносный код в системной области
4) загрузке непроверенного носителя информации
12. Вирусы, обитающие только в оперативной памяти компьютеров и не копирующие себя на носители данных, называется:
2) макро вирусами
13. Вирусы, способные обитать в файлах документов:
Источник: cwetochki.ru
Забавникова Е.А. Уроки информатики
- Связанные с формированием универсальных учебных действий
- повторить понятия файла и файловой системы;
- изучить виды компьютерных вирусов, путях их распространения;
- познакомить учащихся с антивирусными программами и способами их использования на практике;
- закрепить умения по новой теме с использованием теста.
2. Связанные с формированием метапредметных универсальных учебных действий:
- воспринимать текст с учетом поставленной задачи;
- выявлять особенности вирусных программ в процессе их рассмотрения;
- сравнить типы антивирусных программ по принципу их действия;
- оценить результат своей деятельности при выполнении тестового задания.
3. Связанные с формированием опыта деятельности – предметных универсальных учебных действий:
- дать возможность учащимся использовать знания о вирусах и антивирусных программах при работе с компьютером, организация индивидуального безопасного информационного пространства;
Развивающие:
- дать возможность учащимся быть активными участниками целеполагания;
- поддерживать внимание учащихся через смену учебной деятельности и рефлексию отдельных этапов урока;
- развивать память, внимание; расширять кругозор учащихся;
Воспитательные:
- развивать познавательный интерес;
- воспитывать информационную культуру.
Оборудование урока: компьютер у учителя и ученика с установленными на них Skype-ом , электронный ресурс КМ-школа, презентация к уроку.
Ход урока:
- Актуализация знаний. Повторение материала.
- На прошлых уроках мы познакомились с понятием файла и с файловой системой. Дайте определение файла. (Файл – это программа или данные, имеющие имя и хранящиеся в долговременной памяти).
- Также мы с вами знакомились с программным обеспечением компьютера. Скажите пожалуйста зачем компьютеру необходимо ПО? (Программное обеспечение позволяет компьютеру выполнять определенную работу).
- На какие группы делится все ПО? (Системное ПО, прикладное ПО, системы программирования).
- Что относится к системным программам? (Программы, необходимые для работы компьютера).
- К какой группе программ относятся антивирусные программы? (системное ПО). Почему? (Они необходимы для корректной работы всей компьютерной системы).
- Знаете ли вы как защитить свой компьютер от заражения компьютерными вирусами? Знаете ли как определить, что ваш компьютер заражен и какие бывают вирусы и антивирусные программы? (нет) Значит нам необходимо изучить этом материал.
- Новый материал. Изучение с использованием Презентации.
Компьютерный вирус — специально созданная компьютерная программа, способная самопроизвольно присоединяться к другим программам, создавать свои копии, внедрять их в файлы с целью нарушения работы других программ, порчи файлов и каталогов.
Признаки проявления вирусов:
- неправильная работа программ;
- медленная работа компьютера;
- невозможность загрузки операционной системы;
- исчезновение файлов и каталогов;
- изменение размеров файлов;
- неожиданное увеличение количества файлов на диске;
- уменьшение размеров свободной операционной памяти;
- вывод на экран неожиданных сообщений и изображений;
- подача непредусмотренных звуковых сигналов;
- частые «зависания» и сбои в работе компьютера.
Вирусы могут распространяться через:
- исполняемые программы;
- документы Word, Excel;
- программное обеспечение компьютера;
- web-страницы;
- файлы из Интернета;
- письма e-mail;
- дискеты и компакт-диски.
Классификация вирусов по масштабу вредных воздействий
Классификация вирусов по среде обитания
Профилактика компьютерных вирусов:
- иметь специальный загрузочный диск;
- систематически проверять компьютер на наличие вирусов;
- иметь последние версии антивирусных средств;
- проверять все поступающие данные на наличие вирусов;
- не использовать нелицензионные программные средства;
- выбирать запрет на загрузку макросов при открытии документов Word и Excel;
- выбрать высокий уровень безопасности в «Свойствах обозревателя»;
- делать архивные копии файлов;
- добавить в файл автозагрузки антивирусную программу сторож;
- не открывать вложения электронного письма, если отправитель неизвестен.
Антивирусные программы — программы, которые предотвращают заражение компьютерным вирусом и ликвидируют последствия заражения.
Существуют несколько типов антивирусных программ, различающихся выполняемыми функциями.
Полифаги
Самыми популярными и эффективными антивирусными программами являются антивирусные программы полифаги (например, Kaspersky Anti-Virus, Dr.Web).
Для поиска известных вирусов используются так называемые маски.
Маской вируса является некоторая постоянная последовательность программного кода, специфичная для этого конкретного вируса.
Если антивирусная программа обнаруживает такую последовательность в каком-либо файле, то файл считается зараженным вирусом и подлежит лечению.
Для поиска новых вирусов используются алгоритмы «эвристического сканирования», то есть анализ последовательности команд в проверяемом объекте. Если «подозрительная» последовательность команд обнаруживается, то полифаг выдает сообщение о возможном заражении объекта.
Полифаги могут обеспечивать проверку файлов в процессе их загрузки в оперативную память. Такие программы называются антивирусными мониторами.
К достоинствам полифагов относится их универсальность. К недостаткам можно отнести большие размеры используемых ими антивирусных баз данных, которые должны содержать информацию о максимально возможном количестве вирусов, что, в свою очередь, приводит к относительно небольшой скорости поиска вирусов.
Ревизоры
Принцип работы ревизоров (например, ADinf) основан на подсчете контрольных сумм для присутствующих на диске файлов. Эти контрольные суммы затем сохраняются в базе данных антивируса, как и некоторая другая информация: длины файлов, даты их последней модификации и пр.
При последующем запуске ревизоры сверяют данные, содержащиеся в базе данных, с реально подсчитанными значениями. Если информация о файле, записанная в базе данных, не совпадает с реальными значениями, то ревизоры сигнализируют о том, что файл был изменен или заражен вирусом.
Недостаток ревизоров состоит в том, что они не могут обнаружить вирус в новых файлах (на дискетах, при распаковке файлов из архива, в электронной почте), поскольку в их базах данных отсутствует информация об этих файлах.
Блокировщики
Антивирусные блокировщики — это программы, перехватывающие «вирусоопасные» ситуации и сообщающие об этом пользователю. К таким ситуациям относится, например, запись в загрузочный сектор диска. Эта запись происходит при установке на компьютер новой операционной системы или при заражении загрузочным вирусом.
Наибольшее распространение получили антивирусные блокировщики в BIOS компьютера. С помощью программы BIOS Setup можно провести настройку BIOS таким образом, что будет запрещена (заблокирована) любая запись в загрузочный сектор диска и компьютер будет защищен от заражения загрузочными вирусами.
К достоинствам блокировщиков относится их способность обнаруживать и останавливать вирус на самой ранней стадии его размножения.
- Просмотреть видеоролики Работа с приложением Антивирус Касперского Personal Pro 5.0 и
- Закрепление знаний. Выполнение теста № 1 из КМ-школы
- Домашнее задание. Повторить материал урока используя теорию терминологический словарь КМ-школы.
- познакомить с основными программными средствами работы с текстом, их основными возможностями;
- изучить структуру текстового документа;
- научить создавать текстовые документы.
Связанные с формированием метапредметных универсальных учебных действий:
- воспринимать текст с учетом поставленной задачи;
- выявлять особенности работы с тестовым редактором OpenOffice;
- оценить результат своей деятельности при выполнении практической работы;
Связанные с формированием опыта деятельности – предметных универсальных учебных действий:
- дать возможность учащимся использовать знания о текстовом редакторе при наборе документов;
- овладеть приемами работы с информационными объектами;
Развивающие:
- дать возможность учащимся быть активными участниками целеполагания;
- поддерживать внимание учащихся через смену учебной деятельности и рефлексию отдельных этапов урока;
- развивать память, внимание; расширять кругозор учащихся;
Воспитательные:
- восприятие компьютера как инструмента обработки информационных объектов.
- развивать познавательный интерес;
- воспитывать информационную культуру.
Оборудование урока: компьютер у учителя и ученика с установленными на них Skype-ом , электронный ресурс КМ-школа, презентация к уроку, OpenOffice.
1 . Актуализация знаний.
Мы изучили с вами устройство компьютера, его аппаратное и программное обеспечение. Для того, чтобы мы были полноценными пользователями персонального компьютера, какие знания нам необходимы? (уметь работать в текстовом редакторе).
Сегодня первый урок по теме: «Технология обработки текстовой информации». Подумайте, какова цель нашего урока, что мы должны сегодня изучить.(Познакомиться с текстовым редактором, научиться вводить текст и испрвлять в нем различные ошибки).
Рассмотрение нового материала с использованием презентации-ресурса БИНОМ.
- Изучение ресурсов интернета по редактированию текста.
Источник: www.digital-edu.info